Microsoft vam plača 250.000 dolarjev za iskanje napak v svojih programih

Kazalo:

Video: Z novo aplikacijo zaslužite 1.402,59 USD! (DOKAZ) Zaslužite na spletu | Branson Tay 2024

Video: Z novo aplikacijo zaslužite 1.402,59 USD! (DOKAZ) Zaslužite na spletu | Branson Tay 2024
Anonim

Dobro je znano, da ima Windows nešteto varnostnih težav. Tudi tukaj pri WindowsReport skoraj tedensko pišemo o različnih napakah KB in drugih ranljivostih.

Microsoft zdaj to v glavnem priznava z uvedbo novega programa za odpravljanje napak in nagrajuje vsakogar, ki najde Meltdown, Spectre ali druge podobne ranljivosti. Microsoft jih omenja tudi kot špekulativne ranljivosti stranskih kanalov.

Z rezkanjem varnostnih napak lahko zaslužite do 250.000 dolarjev

Microsoft plačuje od 5000 do 250.000 dolarjev, odvisno od resnosti ranljivosti. Spodaj najdete merila, ki jih morate izpolnjevati pri odkrivanju novih ranljivosti:

  • Nova kategorija ali način izkoriščanja za ranljivost stranskega kanala za špekulativno izvajanje.
  • Nova metoda izogibanja ublažitvi, ki jo je naložil hipervizor, gostitelj ali gost, ki uporablja napad Špekulacijskega stranskega kanala. Na primer, to lahko vključuje tehniko, ki lahko prebere občutljiv spomin drugega gosta.
  • Nova metoda za izogibanje ublažitvi, ki jo je Windows uvedel s špekulativnim napadom stranskega kanala. Na primer, to lahko vključuje tehniko, ki lahko prebere občutljiv spomin iz jedra ali drug postopek.
  • Nova metoda izogibanja ublažitvi, ki jo je Microsoft Edge uvedel s špekulativnim napadom stranskega kanala. Na primer, to bi lahko vključevalo tehniko, ki lahko prebere občutljiv pomnilnik iz vsebine programa Microsoft Edge.

Čas imate do konca leta 2018. Microsoft je povedal naslednje:

„Microsoft napoveduje začetek programa za omejene čase za špekulativne ranljivosti na strani kanala. Ta novi razred ranljivosti je bil razkrit januarja 2018 in je pomenil velik napredek na področju raziskav na tem področju. Zavedajoč se sprememb v okolju grožnje, začenjamo z bogatim programom, da bi spodbudili raziskovanje novega razreda ranljivosti in olajšav, ki jih je Microsoft uvedel za pomoč pri ublažitvi tega razreda težav."

Ko že govorimo o kršitvah varnosti, Intel priporoča, da ne nameščate popravkov Spectre in Meltdown, dokler ni vse popravljeno. Če vas skrbi, lahko prenesete to orodje in preverite, ali je vaš računalnik ranljiv za te grožnje.

Microsoft vam plača 250.000 dolarjev za iskanje napak v svojih programih